Patch critique pour Windows

Tout ce qui se rapporte purement à l'informatique

Modérateur : Geek Modérateurs

Avatar de l’utilisateur
pwel
Crazy Admin from Hell!
Messages : 5422
Inscription : mar. août 16, 2005 1:40 pm
Localisation : Somewhere between Helsinki and San Diego

Patch critique pour Windows

Message par pwel »

Hier à la job on a eu un avis urgent pour l'installation d'une patch... tous les serveurs de tous les établissements ont du être redémarrés a 18h00 dans le cadre de cette mise à jour...

Ce matin je vois un article du Branchez-vous qui résume la situation :
Microsoft publie cette semaine un correctif d'urgence pour son système d'exploitation Windows.

Le correctif d'urgence, dont les détails sont expliqués dans le bulletin MS08-067, s'attaque à une faille sécuritaire qui permettrait à un pirate informatique de prendre le contrôle d'un ordinateur à distance.

Selon l'entreprise américaine, la faille sécuritaire concerne cinq versions de son système d'exploitation, soit Windows XP, Windows Server 2003, Windows 2000, Windows Vista et Windows Server 2008.

La faille se trouve plus exactement dans le protocole d'appel de procédures à distance, le « Remote Procedure Call » (RPC). Ce protocole est normalement utilisé pour gérer des messages envoyés entre deux ordinateurs en configuration client-serveur.

Les failles du protocole RPC sont souvent un bon moyen pour les pirates informatiques de prendre le contrôle d'un ordinateur vulnérable. Par exemple, le ver Zotob avait causé des dommages substantiels en 2005 en contaminant des millions de PC par le truchement d'une faille RPC.

La firme de sécurité informatique Symantec note qu'un pare-feu activé peut suffire à bloquer la plupart des attaques du protocole RPC. L'entreprise ajoute cependant que les pirates informatiques pourraient intégrer un ver qui exploite cette faille avec d'autres logiciels malveillants et inciter les internautes à les télécharger sur un site Internet frauduleux. Il leur serait alors possible de contourner la sécurité offerte par le pare-feu.

Microsoft publie rarement des correctifs d'urgence, qui sortent du cadre de ses mises à jour habituelles publiées le deuxième mardi de chaque mois. Le dernier correctif de ce genre avait été publié en avril 2007 et corrigeait une faille liée à la gestion des curseurs animés de Windows.
http://techno.branchez-vous.com/actuali ... ectif.html

Donc faites vos mises à jour!
Un geek c'est quelqu'un qui pense que dans 1km il y a 1024m!
Avatar de l’utilisateur
Mike
Bastard Admin from Hell
Messages : 1255
Inscription : mar. août 16, 2005 1:31 pm
Localisation : Mourial
Contact :

Re: Patch critique pour Windows

Message par Mike »

J'ai pas fait de patch sur mes serveurs... :)
Fear me more for I am root.
Avatar de l’utilisateur
pwel
Crazy Admin from Hell!
Messages : 5422
Inscription : mar. août 16, 2005 1:40 pm
Localisation : Somewhere between Helsinki and San Diego

Re: Patch critique pour Windows

Message par pwel »

Moi comme je travaille dans un super etablissement qui ne se soucie pas vraiment des mise a jour j'ai fait ca moi-meme sur mon tablet pc.... Lucky for us jpense que tous les serveurs avec des données critiques son des serveurs SUNS sous Solaris...
Un geek c'est quelqu'un qui pense que dans 1km il y a 1024m!
Répondre